Users Guide

Table Of Contents
1. 验证 iDRAC DNS 名称是否匹配 iDRAC 完全限定的域名。要执行此操作请在 iDRAC Web 界面中转至 iDRAC Settings
iDRAC 设置 > Network网络 > Common Settings通用设置并查看 DNS iDRAC NameDNS iDRAC 名称
性。
2. 配置 Active Directory 以基于标准架构或扩展架构设置用户帐户时请执行以下两个附加步骤来配置 SSO
Active Directory Configuration and Management Step 1 of 4Active Directory 配置和管理第 1 4 页面中
上载 keytab 文件。
Active Directory Configuration and Management Step 2 of 4Active Directory 配置和管理第 2 4 页面中
选择 Enable Single Sign-On启用单一登录选项。
使用 RACADM Active Directory 用户配置 iDRAC SSO 登录
要启用 SSO完成步骤以配置 Active Directory并运行以下命令
racadm set iDRAC.ActiveDirectory.SSOEnable 1
为本地用户配置 iDRAC 智能卡登录
要配置 iDRAC 本地用户以进行智能卡登录
1. 将智能卡用户证书和受信 CA 证书上载到 iDRAC
2. 启用智能卡登录。
上载智能卡用户证书
上载用户证书之前请确保来自智能卡供应商的用户证书以 Base64 格式导出。SHA-2 证书也受支持。
使用 Web 界面上载智能卡用户证书
上载智能卡用户证书
1. iDRAC Web 界面中转至 iDRAC SettingsiDRAC 设置 > Users用户 > Smart Card智能卡
: 智能卡登录功能需要配置本地和/ Active Directory 用户证书。
2. Configure Smart Card Logon配置智能卡登录选择 Enabled With Remote RACADM通过远程 RACADM 启用
启用配置。
3. 启用 Enable CRL Check for Smart Card Logon启用智能卡登录 CRL 检查
4. 单击应用
使用 RACADM 上载智能卡用户证书
要上载智能卡用户证书请使用 usercertupload 对象。有关更多信息请参阅 iDRAC RACADM CLI
指南
网址https://
www.dell.com/idracmanuals
上载智能卡的信任 CA 证书
上载 CA 证书之前请确保拥有 CA 签名的证书。
使用 Web 界面上载智能卡的受信 CA 证书
上载用于智能卡登录的受信 CA 证书
1. iDRAC Web 界面中转至 iDRAC SettingsiDRAC 设置 > Network网络 > User Authentication用户验证 > Local
Users本地用户
配置 iDRAC 以进行单一登录或智能卡登录 141